相信很多DeFi老玩家都对在去中心化钱包第一次转账的经历记忆犹新,担心转错链、转丢币,唯有在看到目标地址显示到账后,心里悬着的石头才得以落地。个人对行业的理解随着日益频繁的转账次数和增长的转账金额渐渐深入,常用地址的首尾号烂熟于心,地址末尾一扫而过,点击confirm不假思索。
然而,团伙正是抓住了用户的这一习惯进行利用——新型“同尾号钓鱼”。用户像往常一样在钱包进行转账后,发现代币并未抵达收款地址,而是被另一个不知何时出现在交易记录中的同尾号地址“接回了家”。
同尾号钓鱼,是指者使用与受害者地址尾号相同的虚假地址来诱导受害者向其转账。
最高法:增加虚拟币交易等新型非法吸收资金的行为方式:2月24日,最高人民法院发布《关于修改〈最高人民法院关于审理非法集资刑事案件具体应用法律若干问题的解释〉的决定》,增加网贷、虚拟币交易、融资租赁等新型非法吸收资金的行为方式和养老领域多种非法吸收资金的情形。[2022/2/24 10:13:27]
尾号钓鱼局,由团伙监控链上大额转账从而锁定目标用户,并找出该用户频繁转账的地址,通过代码生成大批量钱包地址并挑选出与目标用户地址相同尾号的地址,随后调用transferfrom合约多次发起小额转账到目标地址中潜伏。
由于一些DeFi用户在转账过程中会习惯性地从上一笔交易中复制地址且以4位尾号为辨识元素,当交易记录中被恶意植入尾号相同的钓鱼地址时,极易复制到错误的地址,误将资金转账给子,导致资产丢失。
David:未来拥有多重DeFi生态的创新型去中心化交易所将成为趋势:4月8日下午17点,在主题为《多链+跨链+聚合——去中心化交易所YouSwap带来的技术颠覆》的线上AMA问答,YouSwap中文社区发起人David表示去中心化交易所是DeFi的发展趋势之一,未来拥有多重DeFi生态的创新型去中心化交易所将成为趋势。YouSwap将打造以多链+跨链+聚合为技术特点,以建设多重DeFi生态为目标的创新型去中心化交易所,用户将享受从未有过的极致交易体验,感受真正的去中心化交易。
据悉4月10日,YouSwap将正式上线HECO,并开启ETH/HECO跨链桥。YouSwap将为HECO带来众多的用户流量和促进HECO生态版图的繁荣发展,YouSwap与HECO会形成的互利共赢的合作伙伴关系。[2021/4/8 19:59:34]
《新型区块链底层平台技术白皮书》发布:据北京商报消息,9月19日,在2020年中关村论坛发布会上,集中发布了新型区块链底层平台技术、量子直接通信技术等重大成果 。由北京微芯区块链与边缘计算研究院发布的“新型区块链底层平台技术”,聚焦当前区块链底层技术路线庞杂,异构跨链对接难,面向多元需求时定制周期长、成本高等痛点问题,首创“区块链工厂ChainMaker”设计新模式和装配新技术,动态组合多方区块链平台的优势技术模块,高效、精准、低成本装配出满足不同场景需求的区块链底层平台,推动区块链的研发由手工作业模式到自动化装配生产的技术革命[2020/9/19]
近日我们收到一名受害人报告,其遭遇同首同尾(前5位和后5位)地址陷阱,不慎将40.8万枚DAI转到了钓鱼地址。
动态 | 报告:加密资产等新型金融资产管理、交易和结算平台的发展,对传统金融监管提出了挑战:据经济参考报报道,中国社会科学院中国经济形势分析与预测课题组刊文《中国经济形势分析与预测2019年春季报告:今年中国经济将在合理区间运行》,其中表示,随着金融科技的发展和金融与实体经济的融合,金融供给侧结构发生着深刻变化,基于大数据、云计算、区块链、第三方支付等平台的新金融供给在提供金融服务便利性、降低金融交易成本、提高金融配置效率的同时,也隐含了金融系统性风险的触发机制。影子银行、P2P类借贷平台、加密资产等新型金融资产管理、交易和结算平台的发展,对传统金融监管提出了挑战。因此,要加强对互联网支持的金融机构和金融市场的穿透性监管,防范金融系统性风险。[2019/6/6]
欺诈者调用transferfrom合约,伪造受害者地址不断对钓鱼地址0转账的假象,受害者在转账前,错误复制钓鱼地址,进而导致惨案的发生。目前币追Bitrace团队正对该受害人进行帮扶中,包括受害人报案指导以及链上资金追踪。
前5位和后5位一模一样
正确地址:0x897ea**f96c7aa
钓鱼地址:0x8978f**766c7aa
在受害者提交信息的基础上,币追Bitrace团队对链上数据进一步追踪发现,自11月27日至今,该团伙伪造了共计 80,548 个虚假地址,发起 109,303 笔 0 额的转账进行钓鱼,其中 75,642 个用户地址受到污染。2,235 人受,总计损失金额高达 557,892.47854 U。
而根据业内更多受害人的反馈,我们意识到明显存在若干个不同的欺诈团伙在各自独立运作——大批量生成靓号碰撞高余额地址,找出尾号相同的进行虚假交易伪造哈希,等待用户上钩。可见,尾号钓鱼已经逐渐产业化,广大加密货币用户需要提高警惕。
熊市中的每一分筹码都分外珍贵,财产安全显得更为重要。为了防范尾号钓鱼欺诈,防止不可逆转的转账错误,币追Bitrace团队建议您:
转账前对收款地址进行完整核对,不单单是首尾部分字符的核对;
将常用地址添加到通讯录,这有助于识别常用且值得信赖的地址,转账时只需从通讯录中选取即可;
使用专属的ens域名转账,域名由特殊字符构成,个性化且辨识度极高,通过域名进行转账更为安全;
小额转账验证,在进行大额汇款之前,先往收款地址转1-10u观察是否能顺利到账。
若您不幸受,欢迎咨询币追援助进行资产找回。作为一个面向虚拟币及盗窃受害人的求助渠道,币追援助旨在减少维权过程中可能会遇到的各种阻碍,帮助受害人找回丢失资产。
道高一尺魔高一丈,鉴于对web3的监管尚未明朗,挽回资产损失仍存在一定的难度与成本。与此同时,黑客们也在不断地推陈出新,想出更为“既巧妙又有创意”的钓鱼方式。加密用户应时刻对加密货币中的“黑暗森林”保持敬畏之心。
来源:DeFi之道
DeFi之道
个人专栏
阅读更多
金色财经 子木
金色早8点
去中心化金融社区
CertiK中文社区
虎嗅科技
区块律动BlockBeats
深潮TechFlow
念青
Odaily星球日报
腾讯研究院
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。